À compter du 30 mai 2023, DigiCert exige que les clés privées des certificats de signature de code soient stockées sur un matériel certifié FIPS 140-2 niveau 2, Common Criteria EAL 4+ ou équivalent, prenant en charge des clés de 3072 bits ou plus.
Le calendrier de DigiCert garantissait que notre processus de certificats de signature de code était mis à jour afin que les clés privées des certificats de signature de code soient stockées sur un matériel certifié FIPS 140 niveau 2, Common Criteria EAL 4+ ou équivalent au plus tard le 1er juin 2023.
Rappel: À compter du 1er juin 2023, les normes de l’industrie exigent que les clés privées des certificats de signature de code soient stockées sur un matériel certifié FIPS 140-2 niveau 2, Common Criteria EAL 4+ ou équivalent, prenant en charge des clés de 3072 bits ou plus.
Pour plus d’informations sur ces changements, consultez nos articles de la base de connaissances:
Calendrier DigiCert: nouvelle exigence de stockage des clés privées pour la signature de code
Nouvelle exigence de stockage des clés privées pour les certificats de signature de code
Que faire si je dois réémettre mon certificat de signature de code après le 30 mai?
Les certificats de signature de code peuvent être réémis. Cependant, le certificat réémis et sa clé privée doivent être stockés sur un matériel certifié FIPS 140-2 niveau 2, Common Criteria EAL 4+ ou équivalent, prenant en charge des clés de 3072 bits ou plus.
Lors de la réémission de votre certificat de signature de code, vous devrez sélectionner une méthode d’approvisionnement:
Vous pouvez également utiliser le processus de réémission pour remplacer les anciens jetons qui ne répondent plus aux exigences actuelles en matière de taille de clé RSA.
Y a-t-il un coût pour réémettre mon certificat de signature de code?
Le coût dépend de la méthode d’approvisionnement choisie lors de la réémission de votre certificat.
Puis-je obtenir un nouveau jeton de sécurité lors du renouvellement de mon certificat de signature de code?
Lors du renouvellement d’un certificat, vous pouvez obtenir un nouveau jeton dans le cadre de votre commande en sélectionnant DigiCert-provided hardware token comme méthode d’approvisionnement. Consultez Renouveler un certificat de signature de code.
Puis-je commander des eTokens supplémentaires?
Des eTokens USB supplémentaires peuvent être achetés avec votre commande de signature de code. Pour acheter des jetons supplémentaires, vous devez réémettre votre certificat de signature de code. Dans le formulaire de réémission, sélectionnez DigiCert provided hardware token comme méthode d’approvisionnement.
Si je souhaite obtenir mon propre jeton pris en charge, quels eTokens DigiCert prend-il en charge?
| Jeton | Capacités | Bits |
| Safenet 5110 FIPS | ECC P-256 | 3072/4096 |
| ECC P-384 | 3072/4096 | |
| Safenet 5110 CC* | RSA 4096 | 4096 |
| ECC P-256 | 4096 | |
| ECC P-384 | 4096 | |
| Safenet 5110+ FIPS* | RSA 4096 | 4096 |
| ECC P-256 | 4096 | |
| ECC P-384 | 4096 | |
| *Remarque: Safenet 5110 CC et SafeNet 5110+ FIPS prennent en charge un minimum de 4096 bits, même si la norme du secteur est de 3072 bits. | ||
Comment faire activer la nouvelle méthode d’approvisionnement DigiCert KeyLocker pour mon compte?
Contactez votre responsable de compte ou notre équipe commerciale afin de vous aider à activer DigiCert KeyLocker pour votre compte.